网络有线无线配置

news2025/2/28 2:54:57

一、需求

在无线接入区内,当Lsw1的上联口出现故障时,需要通过AP1-LSw1-LSw2-LSw3的路径访问公网server3。这是因为AP1通过无线网连接到LSw1,而LSw1与LSw3之间的链路出现故障,无法直接访问公网server3。因此,流量需要通过LSw2进行转发,然后通过LSw3访问公网server3。

在有线接入区内,当Lsw2的上联口出现故障时,需要通过Lsw2-LSw1-LSw3的路径访问公网server。因为终端C通过有线网连接到LSw2,而Lsw2与LSw3之间的链路出现故障,无法直接访问公网server。因此,流量需要通过LSw1进行转发,然后通过LSw3访问公网server。

在无线接入区内,当Lsw1的上联口出现故障时,需要在LSw1和LSw2之间添加一个备用路径。具体配置命令如下:

实验过程:

二、配置命令

  1. 首先进行VLAN划分,将无线划分为VLAN10,管理AP划分为VLAN20,有线网划分为VLAN30.
  2. 在LSW1和LSW2之间配置链路聚合,同时配置LSW1,LSW2,LSW3之间互联链路为trunk链路并且放行VLAN10,20,30,100的VLAN通过
  3. 先在LSW3设备上面配置VLANif10,VLANif30的IP地址以及地址池,同时部署DHCP协议,使得无线终端和有线终端获取IP地址
  4. 在AC1上部署VLANif20,同时配置地址池,并且配置dhcp使得AP获取到地址。
  5. 配置设备管理VLANif100,对设备进行管理
  6. 配置静态路由将外网打通以及设备管理打通
  7. 配置telnet协议,采用aaa认证
  8. 配置无线,无线ssid模板,安全模板,VAP模板,进行绑定,绑定到AP1,使得能终端能获取到VLAN10的地址。
  9. 最后配置NAT策略,VLAN10和VLAN30的流量经过NAT转换。

 

具体配置如下: 

LSW1:
sysname LSW1
#
设备更改设备名
vlan batch 10 20 30 100
#
interface Vlanif100
 ip address 192.168.100.1 255.255.255.0
#
interface MEth0/0/1
#
interface Eth-Trunk10
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 mode lacp-static
#
interface GigabitEthernet0/0/1
 eth-trunk 10
#
interface GigabitEthernet0/0/2
 eth-trunk 10
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 100
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk pvid vlan 20
 port trunk allow-pass vlan 2 to 4094

创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过

ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN静态路由。
 local-user admin password cipher admin@huawei123
 local-user admin privilege level 15
 local-user admin service-type telnet
user-interface vty 0 4
 authentication-mode aaa
 user privilege level 15
#
配置telnet,使得其他设备能够远程到LSW1.


LSW2配置:
interface Vlanif100
 description guanlivlan
 ip address 192.168.100.2 255.255.255.0
#
interface MEth0/0/1
#
interface Eth-Trunk10
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 100
 mode lacp-static
#
interface GigabitEthernet0/0/1
 eth-trunk 10
#
interface GigabitEthernet0/0/2
 eth-trunk 10
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 30
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 100
创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过


ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN的缺省路由

 local-user admin password cipher admin@huawei123
 local-user admin privilege level 15
 local-user admin service-type telnet
user-interface vty 0 4
 authentication-mode aaa
 user privilege level 15

配置telnet协议,使得其他设备能够远程。



LSW3配置:

Sysname LSW3
配置设备名称
vlan batch 10 20 30 40 100
#创建VLAN

stp instance 0 root primary
配置STP协议,使得LSW3成为根桥

ip pool vlan10
 gateway-list 172.16.10.1
 network 172.16.10.0 mask 255.255.255.0
#
ip pool vlan30
 gateway-list 192.168.30.1
 network 192.168.30.0 mask 255.255.255.0
配置VLAN10,VLAN30的地址池。
interface Vlanif10
 ip address 172.16.10.1 255.255.255.0
 dhcp select global
#
interface Vlanif30
 ip address 192.168.30.1 255.255.255.0
 dhcp select global
#
interface Vlanif40
 ip address 192.168.40.1 255.255.255.252
#
interface Vlanif100
 ip address 192.168.100.3 255.255.255.0
#
配置VLANif10,30,100,40接口IP地址,以及部署DHCP协议
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
 port link-type access
 port default vlan 40
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 100
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 10 20 30 100

创建VLAN,配置ETh-trunk10,同时在交换机互联接口配置trunk接口允许VLAN10,20,30,100通过


AC1配置:

 sysname AC1
#
vlan batch 20 100
创建VLAN

ip pool vlan20
 gateway-list 172.16.20.1 
 network 172.16.20.0 mask 255.255.255.0 
配置dhcp地址池vlan20

interface Vlanif20
 ip address 172.16.20.1 255.255.255.0
 dhcp select global

interface Vlanif100
 ip address 192.168.100.4 255.255.255.0
#
配置vlanif20,vlanif100接口IP地址
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
配置接口允许所有VLAN流量通过

ip route-static 0.0.0.0 0.0.0.0 192.168.100.3 description guanli
#
配置管理VLAN静态路由
capwap source interface vlanif20
配置capwap隧道建立使用的源地址。

ssid-profile name linsen
  ssid linsen
配置ssid模板,也就是无线名称
 security-profile name linsen
  security wpa psk pass-phrase LS123456 aes
配置安全模板,也就是无线密码
 vap-profile name linsen
  service-vlan vlan-id 10
  ssid-profile linsen
  security-profile linsen
配置vap模板管理ssid和安全模板,并且使得终端获取地址通过VLAN10获取。


ap-group name linsen   
  radio 0
   vap-profile linsen wlan 1
  radio 1
   vap-profile linsen wlan 1
  radio 2
   vap-profile linsen wlan 1
 配置AP组的名称,并且将VAP模板关联Radio,放出无线信号。
 ap-id 1 type-id 56 ap-mac 00e0-fcb8-74f0 ap-sn 2102354483105F62B311
  ap-name linsen
  ap-group linsen

配置AP认证为MAc认证,并且指定AP组为linsen,以及AP名称为linsen



AR1配置:
 sysname AR1
设备名称更改为AR1
interface GigabitEthernet0/0/1
 ip address 192.168.40.2 255.255.255.252 
#
interface GigabitEthernet0/0/2
 ip address 218.221.226.1 255.255.255.252 
 nat outbound 3000
#
配置接口IP地址,在G0/0/2口部署easy-ip方式,进行NAT转换,也就是说匹配ACL3000的地址都会转化成接口g0/0/2接口IP地址。
interface NULL0
#
ip route-static 172.16.10.0 255.255.255.0 192.168.40.1
ip route-static 172.16.20.0 255.255.255.0 192.168.40.1
ip route-static 192.168.30.0 255.255.255.0 192.168.40.1
ip route-static 192.168.100.0 255.255.255.0 192.168.40.1
配置回程路由,以及设备管理路由

acl number 3000  
 rule 5 permit ip source 172.16.10.0 0.0.0.255 
 rule 15 permit ip source 192.168.30.0 0.0.0.255 
配置ACL3000,允许有线网VLAN30,无线网VLAN10的数据包进行NAT转化,使得访问server端。

三、验证 

无线验证:

放出信号为linsen,继续查看IP地址获取情况:

IP地址为:可以看到获取了VLAN10的地址,网关为192.168.10.1

 

查看无线访问server:

 

可以观察到能访问到server端。

继续测试有线网络情况:

 可以看到PC1获取到了VLAN30的地址,网关为192.168.30.1,继续测试器是否能够访问外网。

继续测试当LSW2上联故障是否还能进行访问。

 

可以观察到依旧能进行访问,

测试telnet协议:

在LSW3设备上使用telnet协议登录LSW1设备,如下所示:

 

可以看到LSW3远程上了LSW1。

NAT测试:

在pc1访问server时在AR1设备查看是否进行NAT转换:

 

可以观察到源地址转换成了218.221.226.1地址,因此NAT转换成功。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/361279.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

02-18 周六 图解机器学习之SMV 第五章5-2

02-18 周六 图解机器学习之SMV 第五章5-2时间版本修改人描述2023年2月18日11:47:18V0.1宋全恒新建文档 环境 程序的基本环境,是使用了jupyter,在容器中运行的。 简介 本程序主要演示支持向量的获取,支持向量是距离超平面最近的点组成的。程序…

django+celery+ RabbitMQ自定义多个消息队列

关于django celery的使用网上有很多文章,本文就不多做更多的说明。 本文使用版本 python3.8.15 Django3.2.4 celery5.2.7celery.py from __future__ import absolute_import, unicode_literals import os from celery import Celery from kombu import Exchange, …

XC7K70T-1FBG484C, XC7A50T-1CSG324I FPGA,Kintex-7 285 I/O

说明Kintex-7 FPGA为快速增长应用和无线通信提供最优性价比和低功耗。Kintex-7 FPGA具有卓越的性能和连接性,与前一代相比,优化了最佳性价比,提高了2倍,实现了新一类fpga。Kintex-7内置支持8通道PCI Express (Gen1/Gen2)&#xff…

RPC框架dubbo的学习

一、基础知识 1、分布式基础理论 1.1)、什么是分布式系统? 《分布式系统原理与范型》定义: “分布式系统是若干独立计算机的集合,这些计算机对于用户来说就像单个相关系统” 分布式系统(distributed system&#…

Linux驱动开发—设备树开发详解

设备树开发详解 设备树概念 Device Tree是一种描述硬件的数据结构,以便于操作系统的内核可以管理和使用这些硬件,包括CPU或CPU,内存,总线和其他一些外设。 Linux内核从3.x版本之后开始支持使用设备树,可以实现驱动代…

Vue3后台管理系统(四)SVG图标

目录 一、安装 vite-plugin-svg-icons 二、创建图标文件夹 三、main.ts 引入注册脚本 四、vite.config.ts 插件配置 五、TypeScript支持 六、组件封装 七、使用 Element Plus 图标库往往满足不了实际开发需求,可以引用和使用第三方例如 iconfont 的图标&…

Java数组,超详细整理,适合新手入门

目录 一、什么是Java中的数组? 二、数组有哪些常见的操作? 三、数组的五种赋值方法和使用方法 声明数组 声明数组并且分配空间 声明数组同时赋值(1) 声明数组同时赋值(2) 从控制台输入向数组赋值 四、求总和平均 五、求数组中最大值最小值 六…

leetcode.1326 灌溉花园的最少水龙头数目 - 贪心

1326. 灌溉花园的最少水龙头数目 题目: 思路: 注意:「整个花园」包含不是整点的位置,例如 0.5 这种小数位置也要被灌溉到 对于所有能覆盖某个左端点的水龙头,选择能覆盖到最远右端点的水龙头是最优解 比较像【搭桥】的…

ArcGIS批量拼接大量栅格遥感影像:Mosaic工具

本文介绍在ArcGIS下属的ArcMap软件中,基于Mosaic工具,批量对大量栅格遥感影像文件加以拼接、镶嵌的方法。 在GIS应用中,我们时常需要对大量栅格遥感影像数据加以批量拼接的工作。这一步骤可以基于Python语言实现,具体可以参考文章…

HIVE 基础(三)

目录 建表语句 表数据 Hive建表高阶语句 - CTAS and WITH CTAS – as select方式建表 CTE (CTAS with Common Table Expression) LIKE 创建临时表 清空表数据 修改表(Alter针对元数据) 改名 修正表文件格式 修改列名 添加列 替换列 动态分…

如何在面试中介绍自己的项目,才能让软件测试面试官无可挑剔,

四、项目 4.1 简单介绍下最近做过的项目 根据自己的项目整理完成,要点: 1)项目背景、业务、需求、核心业务的流程 2)项目架构,B/S还是C/5,数据库用的什么? 中间件用的什么?后台什么语言开发…

使用统一返回响应,出现String类型转换失败的问题

使用统一返回响应,出现String类型转换失败的问题问题描述解决方案1、替换fastjson转换器2、在统一响应中,对String类型特殊处理3、加入Jackson转换器解决(同时可关闭Zalando的堆栈打印)问题描述 在对项目框架进行升级处理的时候&…

数据存储(整型数据存储)

目录 一、 数据类型详细介绍 1.类型的基本归类 二、 整形在内存中的存储 1.原码、反码、补码 对于整形来说:数据存放内存中其实存放的是补码。 三、大小端字节序介绍及判断 1、大端小端: 2、写出一个判断大小端的程序 四、练习整型存储 8个练习…

基于微信公众号(服务号)实现扫码自动登录系统功能

微信提供了两种方法都可以实现扫描登录。 一种是基于微信公众平台的扫码登录,另一种是基于微信开放平台的扫码登录。 两者的区别: 微信开放平台需要企业认证才能注册(认证费用300元,只需要认证1次,后续不再需要进行缴费年审&#…

Python制作9行最简单音乐播放器?不,我不满足

嗨害大家好鸭~我是小熊猫 好久不见啦~这次就来给大家整个大福利 ~ 源码资料电子书:点击此处跳转文末名片获取 最简单的9行代码音乐播放器如下: import time import pygamefile r歌曲路径 pygame.mixer.init() print(正在播放,file) track pygame.mixer.music.lo…

遗传算法及Python实现

0 建议学时 4学时 1 人工智能概述 2020中国人工智能产业年会在苏州召开,会上发布的《中国人工智能发展报告2020》显示,过去十年(2011-2020) ,中国人工智能专利申请量达389571件,占全球总量的74.7%,位居世界第一。 报…

Power BI 数据处理介绍(数据初始调整、合并列及查看数据结构)

本系列的文章: 安装流程和示例介绍: 《Power BI windows下载安装流程)》《Power BI 11个必学官方示例数据案例(附下载链接)》 数据导入阶段介绍: 《Power BI 数据导入(SQL Server、MySQL、网页…

1802908-00-4,Dde Biotin-PEG4-alkyne,炔烃PEG4生物素Dde

Dde Biotin-PEG4-alkyne,Alkyne-PEG4-Biotin Dde,Dde 生物素-PEG4-炔烃,Dde 生物素PEG4炔基,炔烃PEG4生物素DdeProduct structure:Product specifications:1.CAS No:1802908-00-42.Molecular fo…

leetcode 540. Single Element in a Sorted Array(排序数组中的单个元素)

给一个已经排好序的升序数组,其中每个元素都会重复2次,只有一个元素只有一个, 找出这个只有一个的元素。 要求时间复杂度在O(logn), 空间复杂度在O(1). 思路: 时间复杂度为O(logn), 让人想到了binary search. 因为时间复杂度为…

keil5安装了pack包但是还是不能选择device

一开始,我以为是keil5无法安装 STM32 芯片包,打开device倒是可以看到stm公司的芯片包,但是没有我想要的stm32f1。 我按照网上的一些说法,找到了这个STM32F1 的pack芯片包,但是我双击安装的时候,它的安装位…